В Google Play установлено 23 приложения «Fleeceware», соблазняющих клиентов платить непомерную подписку: Sophos

CERT-In заявляет, что вредоносный Android-троян BlackRock может украсть банковские данные
26.08.2020

В Google Play есть как минимум 23 «флисовых» приложения, которые побуждают клиентов платить непомерную плату за подписку, сообщили исследователи Sophos в своем блоге. Новая разработка появилась более чем через семь месяцев после того, как Sophos обнаружила набор из 25 приложений для Android, которые украли пользователей в Google Play. В ответ на этот вывод Google обновил свои политики для разработчиков новыми директивами. Исследовательская группа Sophos также заявила, что, несмотря на примерно два месяца после введения новых директив, некоторые разработчики все еще грабят пользователей.

Исследователи Sophos заявили, что в ходе своего нового исследования им удалось найти разработчиков, использующих вводящие в заблуждение формулировки в своих приложениях, чтобы завышать цену и обмануть неосторожных пользователей в Google Play. Было также обнаружено, что некоторые разработчики заманивают пользователей в «кроличью нору» и заставляют их исследовать приложение за пределами страницы запуска, а затем бомбардируют их устрашающими предложениями подписки, которые появляются, даже когда они пытаются выйти из этих приложений.

Исследователи Sophos подчеркнули, что создатели Fleeceware в Google Play используют модель «слепой подписки», которая не детализирует сумму подписки, которую пользователь должен заплатить, чтобы получить приложение.

«Согласно Google,« в предложении делается упор на бесплатную пробную версию, и пользователи могут не понимать, что с них будет автоматически взиматься оплата в конце пробной версии ». Издателям больше не разрешается это делать, но некоторые все же пытаются », – исследователь Джагадиш Чандраиа. написал в сообщении в блоге.

Было обнаружено, что помимо слепых подписок некоторые приложения имеют модель «подписки на рассылку спама», когда после регистрации пользователь будет обслуживаться с помощью множества различных приложений – помимо того, на которое они подписались. Чандраиа сказал, что пользователи иногда бессознательно подписываются на такие приложения и тратят сотни долларов.

Исследователи Sophos также обнаружили, что в некоторых случаях разработчики использовали мелкий шрифт своих условий, чтобы обмануть пользователей визуально и вводить в заблуждение огромные подписки.

«Хотя некоторые приложения, которые взимают плату за подписку, не являются эксклюзивными, они по-прежнему отображают стоимость или важные термины буквально серым шрифтом на белом фоне или с использованием невероятно крошечных шрифтов, которые практически сливаются с фоном запроса подписки на мобильном устройстве», написал Чандрайя.

Хотя Google обновил политики после того, как Sophos впервые проинформировал компанию о приложениях для флисового ПО в сентябре прошлого года и опубликовал аналогичный отчет в январе, в Google Play было обнаружено 23 приложения, нарушающих эти правила и все еще содержащих флисовое ПО. Установлено, что эти приложения стоят до 249,99 долларов США (примерно 18 600 рупий) за годовую подписку. Вы можете увидеть полный список приложений, обнаруженных исследовательской компанией, ниже.

Список из 23 “флисовых” приложений, доступных для загрузки через Google Play
Фото: Sophos

Было обнаружено, что некоторые приложения изменили свой интерфейс и текст, используемый для описания, хотя они по-прежнему взимают довольно высокие цены за подписку. Политики Google Play для приложений, основанных на подписке, действительно ограничивают различное поведение, хотя исследователи Sophos утверждают, что не существует правила, ограничивающего стоимость приложения.

«Существует верхний предел того, сколько приложения могут заряжать; В Соединенных Штатах это число составляет 400 долларов США, а во многих странах максимальная сумма устанавливается в местной валюте примерно по эквивалентной стоимости, но здесь есть лазейка », – сказал Чандрайя. «Правило не указывает продолжительность подписки, при которой может взиматься эта максимальная сумма».

Это было непохоже на Apple, у которой есть четкое руководство для разработчиков, согласно которому она может «отклонять дорогие приложения, которые пытаются обмануть пользователей с помощью нерационально высоких цен».

Представитель Google сообщил исследователям Sophos, что «стоимость подписки устанавливается на усмотрение разработчика». Однако это, по-видимому, приводит к существованию приложений для флисовых программ в Google Play.


Должно ли правительство объяснять, почему китайские приложения были запрещены? Мы обсуждали это в нашем еженедельном технологическом подкасте Orbital, на который вы можете подписаться через Подкасты Apple, Подкасты Google, или RSS, скачать эпизод, или просто нажмите кнопку воспроизведения ниже.

.